Tweetul a fost șters de autor.
Dar noi am salvat totul 🙂.
TrustedVolumes, un furnizor de lichiditate și formator de piață conectat la agregatorul de burse descentralizate 1inch, a fost victima unui atac prin care i-au fost sustrase aproximativ 5,87 milioane de dolari. Potrivit firmei de securitate blockchain Blockaid, atacatorul a sustras fonduri din contractul de rezolvare Ethereum al companiei.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
Activele furate au inclus 1.291,16 WETH, 206.282 USDT, 16.939 WBTC și 1.268.771 USDC. Exploit-ul a vizat un server proxy RFQ (Request for Quote) personalizat operat de TrustedVolumes, mai degrabă decât ruta standard de tranzacționare a utilizatorilor pe 1inch.
Blockaid a asociat incidentul cu același atacator responsabil de exploatarea unei vulnerabilități în 1inch Fusion V1 în martie 2025. Cu toate acestea, acest atac a implicat o vulnerabilitate diferită — una specifică contractului proxy RFQ personalizat al TrustedVolumes. Firma de securitate CertiK a raportat că atacatorul a folosit o funcție publică pentru a se înregistra ca AllowedOrderSigner și apoi a executat ordine care au transferat fonduri preautorizate de la adresa victimei.
Incidentul evidențiază riscurile existente în finanțarea descentralizată, în special în ceea ce privește componentele terțe și contractele inteligente personalizate. Chiar și proiectele integrate cu agregatori majori precum 1inch rămân vulnerabile dacă infrastructura suplimentară nu este securizată corespunzător.
Acest ultim atac ne reamintește că atacatorii sofisticați continuă să vizeze mecanismele de autorizare și contractele proxy, ceea ce duce adesea la pierderi de milioane de dolari. Experții recomandă utilizatorilor să revocă aprobările legate de contractele compromise pentru a limita riscurile ulterioare.
De asemenea, am raportat că Grupul Lazarus a fost implicat în cea mai mare exploatare DeFi din 2026.